Web- oder API-Anwendung · OWASP Top 10 + Business Logic
- Manueller Test einer Web-/API-Anwendung
- Authenticated + Unauthenticated
- Bericht (DE & EN, Management + Technik)
- Konkrete Fix-Empfehlungen
- Kostenloser Retest binnen 30 Tagen
Manuelle Penetrationstests von zertifizierten Testern. Alle Pakete inklusive Bericht (DE & EN), Fix-Empfehlungen und kostenlosem Retest.
Web- oder API-Anwendung · OWASP Top 10 + Business Logic
Internes Netzwerk + Active Directory
Multi-Scope · Red Team · Cloud / OT
Alle Preise zzgl. MwSt. Endgültiger Preis nach Scoping-Call. Kostenloser Retest binnen 30 Tagen.
| Leistung | Web-App | Internes Pentest | Enterprise |
|---|---|---|---|
| Scope | 1 Web-/API-App | Netzwerk + AD | Multi-Scope |
| Dauer | 5–8 Tage | 8–12 Tage | individuell |
| Methodik | OWASP / OSSTMM | PTES / NIST | Custom + Red Team |
| Bericht (DE + EN) | |||
| Manuelles Testing | |||
| Active-Directory-Test | |||
| Cloud-Konfigurations-Review | |||
| Phishing / Social Engineering | optional | ||
| Kostenloser Retest | 30 Tage | 30 Tage | 30 Tage |
| Compliance-Mapping | ISO 27001 / DSGVO | ISO 27001 / NIS2 / BSI | Alle relevanten Frameworks |
Nach Vertragsabschluss starten wir typischerweise binnen 1–2 Wochen, in dringenden Fällen auch innerhalb von 72 Stunden.
Zertifizierte Tester mit OSCP+, OSWE, CEH, GPEN. Kein Outsourcing - alle Mitarbeiter sind in Deutschland angestellt.
Ja. Innerhalb 30 Tagen nach Bericht-Abgabe testen wir die behobenen Findings ohne Mehrkosten erneut.
Ja. Unsere Berichte sind ISO 27001, BSI Grundschutz, NIS2 und DSGVO mappable.
Wir arbeiten nicht-destruktiv und stimmen jeden potenziell impactvollen Test mit Ihnen ab. Auf Wunsch nur in der Staging-Umgebung.
Festpreis nach Scoping-Call. Sie zahlen genau das, was vorab vereinbart wurde - keine versteckten Kosten.
Kostenloses Erstgespräch. Verbindliches Angebot binnen 48 h.
Pentest anfragen